Log4j: ranjivost o kojoj svi govore

log4j

Sigurno ste već nešto pročitali ili vidjeli na društvenim mrežama. log4j To nije sama ranjivost, već naziv biblioteke otvorenog koda razvijene u Javi (također je napisana na drugim jezicima kao što su Ruby, C, C++, Python, itd.) od strane Apache Software Foundation . Zahvaljujući tome, programeri softvera mogu implementirati poruke dnevnika transakcija tijekom izvođenja na različitim razinama važnosti.

La ranjivost CVE-2021-44228 koji je nedavno objavljen utječe na Apache Log4j 2.x. Ranjivost je nazvana Log4Shell ili LogJam, a otkrio ju je 9. prosinca inženjer kibernetičke sigurnosti koji sebe naziva p0rz9 umrežavanje. Ovaj stručnjak također je objavio a spremište na Githubu o ovoj sigurnosnoj rupi.

Ova ranjivost Log4j omogućuje iskorištavanje netočne provjere valjanosti unosa u LDAP, dopuštajući daljinsko izvršavanje koda (RCE), te kompromitiranje poslužitelja (povjerljivost, integritet podataka i dostupnost sustava). Osim toga, problem ili važnost ove ranjivosti leži u broju aplikacija i poslužitelja koji je koriste, uključujući poslovni softver i usluge u oblaku kao što su Apple iCloud, Steam ili popularne video igre kao što su Minecraft: Java Edition, Twitter, Cloudflare, Tencent, ElasticSearch, Redis, Elastic Logstash i long itd.

S obzirom na jednostavnost rada i kritične sustave koji ga koriste, mnogi će ga cyber kriminalci vjerojatno iskoristiti za širenje svog ransomwarea. Dok drugi pokušavaju smisliti rješenja, poput Floriana Rotha iz Nextron Systemsa, koji je podijelio neka Pravila YARA za otkrivanje pokušaja iskorištavanja ranjivosti Log4j.

Apache Foundation je također brzo to popravio, izdavši zakrpu za ovu ranjivost. Stoga je od vitalnog značaja Važno je da sada ažurirate na Log4j verziju 2.15.0., ako imate zahvaćeni poslužitelj ili sustav. Za više informacija o tome kako to učiniti, možete posjetiti ovo poveznica za skidanje i s podacima o tome.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.